CVE-2014-9163

KEV
🔴 Łataj teraz

Przepełnienie bufora w Adobe Flash Player umożliwia zdalne wykonanie kodu.

CVSS
7.8
EPSS
3.2%
Exploit
weaponized
Vendor
adobe
Opis źródłowy (NVD)

Stack-based buffer overflow in Adobe Flash Player before 13.0.0.259 and 14.x and 15.x before 15.0.0.246 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in December 2014.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)3.2%
Opublikowano (NVD)2014-12-10 21:59:35 UTC
Ostatnia modyfikacja (NVD)2026-04-21 21:09:45 UTC
Referencje